Applies ToWindows Server 2022

Kiadás dátuma:

2025. 02. 11.

Verzió:

Operációs rendszer buildje: 20348.3207

A Windows Update terminológiájáról a Windows-frissítések típusairól és a havi minőségi frissítéstípusokról szóló cikkben talál további információt. A 2022-Windows Server áttekintését a frissítési előzmények oldalán tekintheti meg.       

MegjegyzésKövesse @WindowsUpdate, hogy megtudja, mikor kerül közzétételre új tartalom a Windows kiadási állapotának irányítópultján.     

Fejlesztések

A biztonsági frissítés minőségbeli fejlesztéseket tartalmaz. Az alábbiakban összefoglaljuk azokat a fő problémákat, amelyeket ez a frissítés a tudásbázis telepítésekor kezel. Ha vannak új funkciók, azokat is felsorolja. A szögletes zárójelben lévő félkövér szöveg a dokumentált módosítás elemét vagy területét jelzi. 

  • [Feladatkezelő] Javítva: A processzorindexszám hibás lehet a folyamat affinitása beállításakor. Ez olyan kiszolgálókon fordul elő, amelyek két vagy több nem egységes memória-hozzáférési (NUMA-) csomópontot használnak.

  • [GB18030-2022] Ez a frissítés támogatja ezt a módosítást.

  • [Memóriavesztés] Javítva: Szivárgás történik, ha prediktív beviteli ötletek jelennek meg.

  • [Eszközállapot-igazolás] Javítva: Ha Windows Server 2016-ról frissít, egy fontos elem nem található. Emiatt a szolgáltatás meghiúsul.

  • [A Windows kernel sebezhető illesztőprogram-blokklistája fájl (DriverSiPolicy.p7b)] Ez a frissítés hozzáadja azoknak az illesztőprogramoknak a listájához, amelyek veszélyben vannak a saját sebezhető illesztőprogramok (BYOVD) támadásai esetén.

  • [Címtár számbavétele] Javítva: Ez sikertelen lehet, ha egy könyvtár szimbolikus hivatkozásokat tartalmaz, amelyek hosszú célnevekkel rendelkeznek.

  • [Kötésszűrő illesztőprogramja] Javítva: Előfordulhat, hogy a rendszer nem válaszol, amikor szimbolikus hivatkozásokhoz fér hozzá.

  • [Digitális/analóg konverter (DAC) (ismert probléma)] Javítva: Problémákat tapasztalhat az USB-hangeszközökkel kapcsolatban. Ez akkor valószínűbb, ha USB 1.0-n alapuló DAC hangillesztőt használ. Előfordulhat, hogy az USB-hangeszközök leállnak, ami leállítja a lejátszást.

  • [USB-kamerák] Javítva: Az eszköz nem ismeri fel, hogy a kamera be van kapcsolva. Ez a probléma a 2025. januári biztonsági frissítés telepítése után jelentkezik.

  • [USB-hangeszköz-illesztőprogramok] Javítva: Megjelenik a "Ez az eszköz nem indítható el" 10-edik kódú hibaüzenet. Ez akkor fordul elő, ha bizonyos külső hangkezelő eszközökhöz csatlakozik. ​​​​​​​

Ha korábban telepített frissítéseket, a rendszer csak a csomagban található új frissítéseket tölti le és telepíti az eszközére.

A biztonsági résekkel kapcsolatos további információkért tekintse meg a biztonsági frissítési útmutatót és a 2025. februári biztonsági Frissítések.

Windows Server 2022 karbantartási verem frissítése (KB5050117) – 20348.3081

Ez a frissítés minőségi fejlesztéseket végez a szervizelési stackben, amely a Windows-frissítések telepítéséért felelős összetevő. A karbantartási verem frissítései (SSU) biztosítják, hogy robusztus és megbízható karbantartási verem áll rendelkezésére, hogy az eszközei megkaphassák és telepíthessenek Microsoft-frissítéseket. Az SSU-kkal kapcsolatos további információkért lásd: A karbantartási veremfrissítések helyszíni üzembe helyezésének egyszerűsítése.

Ismert problémák a frissítésben

A 2024. októberi biztonsági frissítés telepítését követően egyes ügyfelek arról számolnak be, hogy az OpenSSH (Open Secure Shell) szolgáltatás nem indul el, megakadályozva az SSH-kapcsolatokat. A szolgáltatás részletes naplózás nélkül hiúsul meg, és manuális beavatkozás szükséges a sshd.exe folyamat futtatásához.

Ez a probléma a nagyvállalati, az IOT- és az oktatási ügyfeleket is érinti, és korlátozott számú eszközt érint. A Microsoft vizsgálja, hogy a Windows Home vagy Pro kiadását használó fogyasztói ügyfelek érintettek-e. 

Az ügyfelek ideiglenesen megoldhatják a problémát, ha frissítik az engedélyeket (ACL-eket) az érintett könyvtárakon. Kövesse az alábbi lépéseket:

  1. Nyissa meg a PowerShellt rendszergazdaként.

  2. Frissítse a C:\ProgramData\ssh és a C:\ProgramData\ssh\logs engedélyeit, hogy teljes mértékben szabályozhassa a SYSTEM és a Rendszergazdák csoportot, miközben olvasási hozzáférést biztosít a hitelesített felhasználók számára. Korlátozhatja az olvasási hozzáférést adott felhasználókra vagy csoportokra úgy, hogy szükség esetén módosítja az engedélysztringet.

    Az engedélyek frissítéséhez használja az alábbi parancsokat:

    $directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A; OICI;FA;;; SY)(A; OICI;FA;;; BA)(A; OICI; 0x1200a9;;; AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl. SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl

  3. Ismételje meg a fenti lépéseket a C:\ProgramData\ssh\logs esetében.

A Microsoft aktívan dolgozik a probléma kivizsgálásán, és egy hamarosan megjelenő Windows-frissítésben kínál megoldást. További kommunikációra akkor kerül sor, ha rendelkezésre áll egy megoldás vagy további kerülő megoldások.

Előfordulhat, hogy bizonyos Citrix-összetevőkkel rendelkező eszközök nem tudják befejezni a 2025. januári Windows biztonsági frissítés telepítését. Ezt a problémát a Citrix Munkamenetrögzítő ügynök (SRA) 2411-es verziójával rendelkező eszközökön figyelték meg. Az alkalmazás 2411-es verzióját 2024 decemberében adták ki.   Az érintett eszközök kezdetben letölthetik és megfelelően alkalmazhatják a Windows 2025. januári biztonsági frissítését, például a Beállítások Windows Update lapján. Amikor azonban újraindítja az eszközt a frissítés telepítésének befejezéséhez, a következőhöz hasonló szöveg jelenik meg: „Valami nem a terv szerint ment. Nem kell aggódnia – a módosítások visszavonása" üzenet jelenik meg. Az eszköz ezután visszaáll az eszköz korábbi Windows-frissítéseire.    Ez a probléma valószínűleg korlátozott számú szervezetet érint, mivel az SRA-alkalmazás 2411-es verziója egy új verzió. A probléma várhatóan nem érinti az otthoni felhasználókat. 

A Citrix dokumentálta ezt a problémát, beleértve egy kerülő megoldást is, amely a 2025. januári Windows biztonsági frissítés telepítése előtt végezhető el. Részletekért tekintse meg a Citrix dokumentációját.

A Microsoft a Citrixszel együttműködve dolgozik a probléma megoldásán, és amint elérhető a megoldás, frissíteni fogja ezt a dokumentációt. ​​​​​​​

A Windows Eseménynapló a 2025. január 14-én vagy később kiadott Windows-frissítéseket telepítő eszközökön SgrmBroker.exe fájllal kapcsolatos hibát jeleníthet meg. Ez a hiba 7023-as eseményként itt található: Windows-naplók > Rendszer, a következőhöz hasonló szöveggel: „A Rendszerőr Futtatókörnyezet-figyelő közvetítő szolgáltatása a következő hibával leállt: %%3489660935”. 

Ez a hiba csak akkor figyelhető meg, ha a Windows Eseménynaplót szorosan figyelik. Egyébként csendes, és nem jelenik meg párbeszédpanelként vagy értesítésként. 

Az SgrmBroker.exe a RendszerőrFuttatókörnyezet-figyelő közvetítő szolgáltatásra hivatkozik. Ez a szolgáltatás eredetileg a Microsoft Defender számára készült, de hosszú ideje nem része a működésének. Bár a 2025. január 14-én megjelent Windows-frissítések ütköznek a szolgáltatás inicializálásával, nincs hatással a teljesítményre vagy a működésre. A probléma következtében az eszköz biztonsági szintje nem változik. Ez a szolgáltatás már le van tiltva a Windows más támogatott verzióiban, és a SgrmBroker.exe jelenleg semmilyen célra nem szolgál.

Megjegyzés: Nincs szükség a szolgáltatás manuális elindítására vagy bármilyen módon történő konfigurálására (ez felesleges hibákat okozhat). A jövőbeli Windows-frissítések módosítják a szolgáltatás és az SgrmBroker.exe által használt összetevőket. Ezért ne kísérelje meg manuálisan eltávolítani ezt a szolgáltatást vagy annak összetevőit. 

Nincs szükség konkrét műveletre, a szolgáltatás azonban biztonságosan letiltható, hogy a hiba ne jelenjen meg az Eseménynaplóban. Ehhez kövesse az alábbi lépéseket:

  1. Nyisson meg egy parancssorablakot. Ehhez nyissa meg a Start menüt, és írja be a „cmd” parancsot. A találatok között megjelenik a „Parancssor” rendszeralkalmazásként. Válassza a „Parancssor” jobb oldalán található nyilat, majd a „Futtatás rendszergazdaként” lehetőséget.

  2. Az ablak megnyitása után gondosan írja be a következő szöveget: sc.exe config sgrmagent start=disabled

  3. Később megjelenhet egy üzenet. Ezután írja be a következő szöveget: reg add HKLM\System\CurrentControlSet\Services\SgrmBroker /v Start /d 4 /t REG_DWORD

  4. Zárja be a parancssorablakot.

Ez megakadályozza, hogy a kapcsolódó hiba megjelenjen az Eseménynaplóban az eszköz későbbi indításakor. Vegye figyelembe, hogy ezen lépések némelyikét korlátozhatja a szervezet által beállított csoportházirend.

Dolgozunk a megoldáson, és egy későbbi kiadásban biztosítunk egy frissítést.

A frissítés beszerzése

A frissítés telepítése előtt

A Microsoft mostantól egyesíti az operációs rendszer legújabb karbantartási veremfrissítését (SSU) a legújabb összegző frissítéssel (LCU). Az SSU-kkal kapcsolatos általános információkért lásd: Karbantartási veremfrissítések és karbantartási verem Frissítések (SSU): Gyakori kérdések.

Az offline operációsrendszer-rendszerképek karbantartásának előfeltételei:

Győződjön meg arról, hogy a rendszerkép tartalmazza a KB5030216 (2023. 09. 12.) vagy egy későbbi LCU-t. Ha nem, a legújabb frissítés telepítése előtt telepítse az offline adathordozóra. Ez az LCU a 20348.1960-ra frissíti az SSU-verziót. Ez a minimális SSU-verzió, amelyet meg kell előznie a hiba 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

A frissítés telepítése

A frissítés telepítéséhez használja az alábbi Windows- és Microsoft-kiadási csatornák egyikét.

Elérhető

Következő lépés:

Igen

Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update és a Microsoft Update szolgáltatásból.

Elérhető

Következő lépés:

Igen

Nincs Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update Vállalati verzióból a konfigurált szabályzatoknak megfelelően.

Elérhető

Következő lépés:

Igen

A frissítés különálló csomagjának beszerzéséhez látogasson el a Microsoft Update Catalog webhelyére.

Elérhető

Következő lépés:

Igen

Ez a frissítés automatikusan szinkronizálódik a Windows Server Update Services (WSUS) szolgáltatással, ha a termékek és besorolások az alábbiak szerint konfigurálhatók:

Termék: Microsoft Server 21H2 operációs rendszer

Besorolás: Biztonsági frissítések

Ha el szeretné távolítani az LCU-t

Ha az egyesített SSU- és LCU-csomag telepítése után el szeretné távolítani az LCU-t, használja a DISM/Remove-Package parancssori kapcsolót az LCU-csomag nevével argumentumként. A csomag nevét a következő paranccsal találhatja meg: DISM /online /get-packages.

Ha Windows Update különálló telepítőt (wusa.exe) futtatja az /uninstall kapcsolóval a kombinált csomagon, az nem fog működni, mert a kombinált csomag tartalmazza az SSU-t. A telepítés után nem távolíthatja el az SSU-t a rendszerből.

A fájlokkal kapcsolatos adatok

A frissítésben szereplő fájlok listájáért töltse le az összegző frissítési 5051979 fájlinformációját

A karbantartási verem frissítésében szereplő fájlok listájáért töltse le az SSU (KB5050117) 20348.3081-es verziójának fájlinformációját

További segítségre van szüksége?

További lehetőségeket szeretne?

Fedezze fel az előfizetés előnyeit, böngésszen az oktatóanyagok között, ismerje meg, hogyan teheti biztonságossá eszközét, és így tovább.

A közösségek segítségével kérdéseket tehet fel és válaszolhat meg, visszajelzést adhat, és részletes ismeretekkel rendelkező szakértőktől hallhat.